module.exports = {
    // keys 的值将作为 cookie 加密使用，值可以是任意字符串
    keys: 'egg api cookie secret',
    // 禁用 CSRF 校验
    security: {
        csrf: {
            enable: false,
        },
    },
};
